Parity nevie odomknúť 160 miliónov dolárov z multisig peňaženiek

Novinky Ako sú na tom kryptomeny?
Ako sú na tom kryptomeny? Zdroj: Shutterstock.com/Chinnapong
Ťažba kryptomien Ťažba kryptomien

Máme tu postmortem od Parity. 160 miliónov dolárov v Etheri, ktoré zamrzli v multisig peňaženkách po hacku/nehode využívajúcej chybu v systéme, konvenčnými metódami pravdepodobne nebude možné získať späť.

O tejto nehode sme písali v našom článku.

Aké sú možnosti?

V podstate žiadne. Smart kontrakt, ktorý zabezpečoval funkcionalitu multisig peňaženiek nikdy nemal byť zmazaný. Parity nesie absolútnu zodpovednosť za túto chybu. Ak by svoju prácu odviedli poriadne, nič podobné by sa nestalo.

Najhoršie na tom je, že nejde o prvú “nehodu.” Už v lete pri prvom Parity hacku z multisig peňaženiek zmizlo 30 miliónov dolárov. Takéto incidenty sa proste stávajú. Nič nie je dokonalé.

Po prvom hacku firma podnikla extenzívny prieskum kódu a (okrem iného) zistila, že multisig smart-kontrakt v sebe obsahuje self-destruct funkcionalitu. Inými slovami, tento smart-kontrakt bol vymazaný, pretože to jeho kód dovoľoval.

Parity však nepodnikla kroky vedúce k odstráneniu chyby a následky na seba nenechali dlho čakať. Otázkou je, čo s tým mienia robiť. V podstate ostáva iba jediná možnosť. Hard-fork, ktorý vráti peniaze do rúk majiteľov. Podobne, ako minulý rok po páde DAO projectu. O tom sa dočítate v našom článku o Ethereu Classic.

Parity momentálne pracuje na hard-forku, je však na samotnej komunite, či k nemu naozaj dôjde. Navyše, tento fork posuší nemennosť blockchainu, čo už pri DAO hacku naštvalo veľa ľudí.

Kto prišiel o peniaze?

Postihnutých bolo 584 multisig peňaženiek. Aspoň to tvrdí Parity na svojej tracker stránke. 584 nie je veľké číslo, no medzi postihnutými je aj zakladateľ Parity – Gavin Wood. Jeho startup Polkadot mal v Parity multisig peňaženke uložených 98 miliónov dolárov (v Ethereu). O svoje peniaze prišli aj ďalšie veľké startupy.

Aké z toho vyplýva ponaučenie? Veriť sa nedá naozaj nikomu. Mať 100 miliónov v Etheri asi nie je dobrý nápad. Nepomôže vám ani ak si napíšete vlastný smart-kontrakt, ktorý poskytuje multisig funkcionalitu. Veď, presne to v podstate spravil Gavin Wood a pozrite sa, ako dopadol. Ostáva teda posledná možnosť. Sledujte kryptomagazin na facebooku.